cómo proteger un sitio WordPress en un alojamiento compartido

El alojamiento compartido es una solución popular debido a su bajo coste y facilidad de configuración, pero es importante recordar que expone su sitio web a riesgos únicos, ya que comparte los recursos del servidor con otros sitios web. En este artículo, repasaremos los pasos clave que debe seguir para garantizar que su sitio web siga siendo seguro incluso en este entorno.

1. Utiliza SSL (https)

Casi todos los proveedores de alojamiento ofrecen ahora certificados SSL gratuitos (Let’s Encrypt). Asegúrate de que el certificado está instalado y de que solo se puede acceder a tu sitio a través de HTTPS.
Consejo: puedes forzar a WordPress a redirigir automáticamente a HTTPS utilizando un plugin o cambiando el archivo .htaccess.

2. Actualizaciones de WordPress y de los plugins

  • Asegúrese de actualizar su versión de WordPress tan pronto como se publique.

  • Actualice también todos los plugins y temas.

  • Elimine los plugins y temas que no utilice, ya que son una vulnerabilidad.

3. Refuerce las contraseñas y los permisos de usuario

  • Utilice contraseñas seguras y únicas.

  • Limite los permisos de los usuarios: no todos los usuarios necesitan ser administradores.

  • Considere la posibilidad de utilizar la autenticación de dos factores (2FA).

4. Instala un complemento de seguridad

Los complementos de seguridad más populares para WordPress pueden proporcionar una capa adicional de protección:

  • Wordfence: cortafuegos + análisis de archivos. (Muy recomendable)

  • iThemes Security: prevención de ataques de fuerza bruta y refuerzo de la seguridad del sitio.

  • All In One WP Security: fácil de usar e incluye protecciones básicas.

5. Permisos de archivos y carpetas

  • Asegúrate de que los archivos de WordPress tengan los permisos correctos (644 para los archivos, 755 para carpetas).

  • No deje archivos confidenciales (como copias de seguridad o wp-config.php) accesibles al público.

6. Copias de seguridad periódicas

Incluso la mejor protección no garantiza una seguridad del 100 %. Por lo tanto, es importante configurar copias de seguridad diarias/semanales del sitio web, la base de datos y los archivos.
Los complementos como UpdraftPlus o las copias de seguridad a través del panel del proveedor de alojamiento pueden salvarle en caso de un mal funcionamiento o un ataque informático.

7. Utilice un WAF o CDN externo

Servicios como Cloudflare o Sucuri Firewall pueden proporcionar una capa adicional de seguridad al alojamiento compartido, bloqueando ataques, previniendo DDoS y optimizando el sitio web.

El alojamiento compartido expone su sitio a riesgos de seguridad únicos, pero con unos sencillos pasos (certificado SSL, actualizaciones periódicas, plugins de seguridad, copias de seguridad y permisos adecuados) puede proteger muy bien su sitio.
Y si quiere estar tranquilo, ofrecemos un servicio de seguridad y refuerzo para sitios web de WordPress en alojamiento compartido, que incluye la instalación, la configuración y las comprobaciones periódicas.


2026 © Linux Hosting - Hosting web desde 2011